Spectre(Spectre漏洞)

Spectre(Spectre漏洞)

本詞條是多義詞,共5個義項
更多義項 ▼ 收起列表 ▲

Spectre,又稱幽靈,電腦漏洞,影響計算機正常運行,包括但不限於Mac和iOS設備。

2018年3月5日,研究人員發現,Spectre 衍生漏洞會危及新款英特爾微處理器上所部署的“軟體保護擴展”功能SGX安全區。

基本介紹

  • 中文名:幽靈
  • 外文名:Spectre
  • 屬性:電腦漏洞
  • 作用範圍:包括AMD、ARM系統和處理器
漏洞影響,應對措施,

漏洞影響

2018年1月,Spectre漏洞肆虐了整個計算機行業,蘋果承認所有Mac和iOS設備都受Spectre漏洞影響,但目前還沒有收到用戶遭受攻擊的訊息。
Spectre
2018年3月5日,研究人員發現,Spectre 衍生漏洞會危及新款英特爾微處理器上所部署的“軟體保護擴展”功能SGX安全區的Spectre 衍生漏洞,這種新威脅被稱作 SgxPectre 。它能夠讓 SFX 創建的安全區,像砸碎的堅果那樣敞開。研究表明,儘管沒有被完全攻陷,該漏洞還是很容易被攻擊的。

應對措施

蘋果在一份最新聲明中寫到,由於惡意的App可能會利用這一漏洞來攻擊用戶,他們建議用戶只在類似蘋果App Store等可靠的平台下載套用。
蘋果設備使用的是Intel和ARM的晶片,所以受到Meltdown和Spectre漏洞影響在所難免,但蘋果強調針對英特爾晶片的Meltdown漏洞他們已經有所準備,iOS(11.2)、macOS(10.13.2)和tvOS(11.2)能有效降低該漏洞造成的危害,蘋果也將對Safari推出補丁,以解決macOS和iOS上Spectre漏洞。
2018年1月,在最新的支持文檔中,微軟表示已經理清了這兩個漏洞影響雲服務的具體方式,並部署了妥善的方案來確保用戶安全。此外,微軟已經為運行Windows 10的多款Surface設備提供了更新。

相關詞條

熱門詞條

聯絡我們